新しく設定したAmazon WebサービスEC2インスタンスにpingできないのはなぜですか?


14

私はUbuntuでEC2インスタンスを設定する方法についてこのタットに従っていましたが、私のIPアドレスでsshコマンドを実行しようとすると、タイムアウトが発生しました。

だから私はそれをpingしようとしたが、チャンスもない。リクエストタイムアウト

それを機能させるために何をすべきか考えていますか?ダッシュボードのステータスは緑色です。

ありがとう!

回答:


20

AWSセキュリティグループは、デフォルトでICMP(ping、tracerouteなどを含む)をブロックします。明示的に有効にする必要があります。


2
通常、この変更を行った後、pingが機能するのに時間がかかりますか?Coz、変更を加えて再度pingを試みましたが、タイムアウトになりました!
ラージパワンガムダル

これをどのように行うのですか?
Startec

2
@Startecクラウディオ・エンリケ・ダ・シルバの答えまでスクロールダウンしてください。セキュリティグループの設定にあります。
ceejayoz

私はまだサーバーにpingを実行できなかったとして@RajPawanGumdal私も同じ問題を抱えています
アルジュンKP

15

サーバーのセキュリティグループにルールを追加する必要があります。

EC2ダッシュボードの[セキュリティグループ]で、インスタンスのグループを選択し、[受信]タブをクリックし、[タイプ]フィールドで[カスタムICMPルール]を選択し、[エコー要求]を選択して[ルールの追加]をクリックします。


13

あなたがする必要があるのは、セキュリティグループにルールを追加する必要があるということです。以下に示す手順。

  1. EC2ダッシュボードに移動し、「インスタンスの実行」をクリックします
  2. [セキュリティグループ]で、セキュリティを追加する必要があるインスタンスのグループを選択します。
  3. 「インバウンド」タブをクリックします
  4. [編集]ボタンをクリックします(ポップアップウィンドウが開きます)
  5. 「ルールを追加」をクリックします
  6. 「カスタムICMPルール-IPv4」をタイプとして選択します
  7. プロトコルとして「エコー要求」を選択します(デフォルトではポート範囲は「N / A」と表示されます)
  8. 「0.0.0.0/0」をソースとして入力します
  9. 「保存」をクリックします

これにより、新しいエントリが追加されます。上記の設定が完了すると、新しく設定したAmazon WebサービスEC2インスタンスにpingできるようになります。


(N / A」として、デフォルトのショーによるポート範囲)プロトコルとして「エコー要求」を選択し、私はそれを動作させるために、エコーも返信を選択しなければならなかった
ヴィンセントマシュー

場合を選択し、「エコー要求」および「エコー応答は、」(私のような)誰のため不明である:あなたは2つのエントリのための1にする必要がありエコー要求のためにと1 エコー応答
LinusGeffarth

1
エコー要求とエコー応答の両方のルールを追加した後でも、これはまだ機能しません。他の提案はありますか?
user26270


0

AWS CLIを使用してICMPを許可する場合は、次のとおりです。

$ # Create a security group
$ aws ec2 create-security-group --group-name icmp-sg-1 --description 'icmp security group'

$ # Modify sec group to allow ICMP from everywhere
$ aws ec2 authorize-security-group-ingress --group-id <sg-id of icmp-sg-1> --protocol icmp --port -1 --cidr 0.0.0.0/0

$ # Now attach the sec group to a new/existing instance

--portICMPタイプを指すことに注意してください。参照:http : //docs.aws.amazon.com/cli/latest/reference/ec2/authorize-security-group-ingress.html

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.